Skip to content

Komponenten Identitet och flexitePortal ​

Komponenten Identitet används för att koppla en ny eller befintlig identitet till en registrering, exempelvis i form av ett personnummer. Komponenten innehåller den unika identiteten, personnumret, medan ytterligare information kan sparas till Identitetsattribut som knyts till den aktuella identiteten.

flexitePortal är en webbportal där medborgare kan logga in med BankID och hantera sina personliga ärenden i flexite. Här visas de ärenden som via komponenten Identitet kopplats till den individuelle medborgarens personnummer.

Identitet i flexite ​

Identiteter lagras i ett globalt register i flexite. Detta betyder att dessa identiteter är tillgängliga för samtliga processer i organisationen.

Som standard lagras enbart den unika identiteten, motsvarande exempelvis personnumret. Utöver detta finns det stöd för att skapa Identitetsattribut som kan nyttjas för att spara ytterligare information om identiteter; såsom exempelvis namn och kontaktuppgifter. För information om administration av Identitetsattribut, se avsnitt Attribut för Identitet.

Skapa och koppla identitet till registrering ​

I flexiteWEB kopplas en identitet till en registrering med komponenten Identitet (Identitet), i vilken den unika identiteten matas in. Om identiteten redan existerar i databasen kopplas registreringen till denna. Om identiteten inte existerar skapas en ny varpå registreringen kopplas till denna.

Information skrivs till Identitetsattribut med funktionen Skriv värde till i komponenttyperna Sträng, Rapportmottagare och Feedbackmottagare.

Det är starkt rekommenderat att verifiera identiteter mot ett externt register, såsom exempelvis BankID, för att säkerställa giltigheten i den angivna identiteten.

Identitet i flexitePortal ​

Den separata produkten flexitePortal är en webbportal där medborgare kan logga in med BankID och interagera med sina personliga ärenden i flexite utan krav på personligt flexite-konto.
Denna applikation är beroende av att komponenten Identitet nyttjas för att koppla identiteter till registreringar.

I denna applikation visas samtliga registreringar som kopplats till identiteten för den inloggade medborgaren, från samtliga processer som är konfigurerade att finnas tillgängliga i flexitePortal (Använd i flexitePortal).

Skapa och koppla identitet till registrering ​

I flexitePortal sparas en medborgares unika identitet, tillsammans med konfigurerade Identitetsattribut, till flexite i och med inloggning.

En medborgare skapar en ny registrering via de E-services som publiceras i flexitePortal.

I dessa E-services nyttjas komponenten Identitet för att mata in medborgarens identitet (personnummer) och koppla den till registreringen.

Medborgarens identitet kan i en E-service fyllas i via manuell E-ID-identifiering eller hämtas automatiskt från den aktuella flexitePortal-sessionen.

Rättigheter för Identitet och flexitePortal ​

Rättigheter för innehåll i flexitePortal samt e-postmeddelanden som skickas till individuella Identiteter hämtas från det globala användarkonto för vilket API-autentisering med utökade Identitets-funktioner aktiverats; se avsnitt Tillåt API-autentisering med utökade Identitets-funktioner.

Identitet och informationssäkerhet ​

Med komponenten Identitet kopplas en registrering till en unik identitet baserat på den information som anges i komponenten. Det är därmed kritiskt att säkerställa att den identitet som matas in är korrekt, för att därmed säkerställa att registreringen kopplas till korrekt identitet.

För information som matas in av handläggare i flexiteWEB kan detta uppnås genom att kräva verifiering av den inmatade identiteten mot ett externt register, såsom exempelvis BankID.

Detta uppnås genom att konfigurera Identitetskomponenten med Autentiseringstyp=Verifiering.

För information som matas in av externa parter, såsom medborgare, via publik e-service kan detta uppnås genom att kräva identifiering via E-ID innan registreringen påbörjas. Information från E-ID kan därefter automatiskt skrivas till dolda komponenter för att ytterligare motverka manipulation. I detta fall används Autentiseringstyp=Ingen på Identitetskomponenten eftersom den information som matas in i den redan har verifierats.

Tips

Det är starkt rekommenderat att enbart nyttja Autentiseringstyp=Ingen på Identitetskomponenten i scenarion där identiteten verifieras vid åtkomst till formuläret, komponenten döljs för slutanvändaren och informationen matas in via automatiserad funktion, såsom makro.

Identitetsattribut ​

Den unika identiteten i Identitetskomponenten kan ses som den mest kritiska informationen avseende identiteter, men även information som sparas till Identitetsattribut kan leda till kritiska påföljder om den inte är korrekt.

Exempelvis kan felaktiga kontaktuppgifter leda till att känslig information hamnar i fel händer.

Information som skrivs till Identitetsattribut via komponenter på formulär skriver alltid över eventuell befintlig information utan notifikation.

Information såsom förnamn och efternamn är möjlig att hämta från E-ID tillsammans med identiteten, varvid giltigheten kan anses vara garanterad.

Information om kontaktuppgifter är generellt inte möjlig att hämta från E-ID och måste därmed valideras utav uppgiftslämnaren.

Bra att veta

Identiteter och dess Identitetsattribut är globala. Förändringar avseende Identitetsattribut påverkar därmed samtliga processer i organisationen som nyttjar identiteter.

Globalt register ​

Identiteter lagras i ett globalt register i flexite. Detta betyder att samtliga identiteter är tillgängliga för samtliga processer i organisationen.

För att säkerställa hanteringen av dessa identiteter är det starkt rekommenderat att nyttja samma externa register för verifiering av identiteter i samtliga processer.

Identitet och funktionerna Uppdatera/Duplicera ​

Med funktionen Uppdatera är det möjligt att för en befintlig registrering ändra information som sparats på en tidigare aktivitet. Tillgång till funktionen Uppdatera styrs av användarrättigheter; Uppdatera.

Med funktionen Duplicera är det möjligt att skapa en dubblett av en befintlig registrering med information fram till en vald aktivitet. Tillgång till funktionen Duplicera styrs av användarrättigheter; Duplicera.

För båda dessa funktioner är komponenten Identitet skrivskyddad och innehåller identiteten från den ursprungliga registreringen.

Identitet och gallring ​

I likhet med de flesta komponenter i flexite stödjer komponenten Identitet schemalagd gallring via integrationen Gallring.

En process kan innehålla flera Identitetskomponenter, men enbart en identitet stöds per enskild registrering. Det är således enbart möjligt att SPARA en identitet till en registrering vid ett tillfälle, därefter kan denna sparade identitet VISAS i ärendeflödet med ytterligare Identitetskomponenter.

På grund av denna funktionalitet skiljer sig proceduren för gallring av komponenten Identitet från övriga komponenter.

När EN Identitetskomponent i en registrering gallras bryts kopplingen mellan registreringen och den aktuella identiteten. Detta resulterar i att värdet i SAMTLIGA Identitetskomponenter i den aktuella registreringen rensas.

För mer information om integrationen Gallring, se kapitel Gallring.

Radering av identiteter ej kopplade till registreringar ​

Identiteter som inte är kopplade till någon registrering kan schemaläggas att raderas efter önskat antal dagars inaktivitet. Detta innefattar både Identiteter vars koppling till registreringar brutits via Gallring samt Identiteter som aldrig kopplats till någon registrering.

Aktivitet innefattar aktioner såsom skapande och uppdatering av identitet och identitetsattribut, inloggning i flexitePortal samt koppling av identitet till registrering.

För information om radering av inaktiva identiteter, se avsnitt Radering av identiteter.

Exempel på process ​

I detta exempel tittar vi på en enkel process där registreringar ska kunna skapas av både handläggare och medborgare, och där medborgare ska kunna hantera sina registreringar i flexitePortal.

Observera att vi i detta kapitel enbart fokuserar på de funktioner som är kritiska för att hantera identiteter och flexitePortal.

Behov ​

Vi har följande behov:

  • Registreringar ska kunna skapas av handläggare å medborgares vägnar.

  • Registreringar ska kunna skapas av medborgare.

  • Medborgarens identitet ska alltid verifieras mot BankID och sparas till registreringen.

  • Medborgare ska kunna interagera med sina registreringar i flexitePortal, där de ska kunna svara på frågor som ställs av handläggare.

Genomförande ​

För att uppnå detta behöver vi genomföra följande:

  1. Skapa Identitetsattribut — Dessa attribut nyttjas för att spara information till våra identiteter, såsom namn och e-postadress.

  2. Skapa användarkonto för flexitePortal — Detta konto nyttjas av flexitePortal för att ansluta till flexiteWEB. Det är även detta konto som våra medborgares registreringar behöver kopplas till.

  3. Konfigurera processinställningar — Nyttjande av flexitePortal måste aktiveras i processen.

  4. Skapa startaktivitet — Skapa startaktivitet där både handläggare och medborgare ska kunna skapa registreringar.

  5. Skapa mellanaktiviteter — Skapa mellanaktiviteter där handläggare ska kunna arbeta med registreringar.

  6. Skapa E-service för att skapa registreringar — Skapa publik e-service som publiceras i flexitePortal, där medborgare kan skapa registreringar.

Skapa Identitetsattribut ​

En Identitet i flexite innehåller som standard enbart den unika identiteten, i detta exempel personnumret. För att kunna spara information såsom namn och e-postadress till en Identitet måste först Identitetsattribut skapas för de individuella informationstyperna:

  • Förnamn

    • Typ = Förnamn

    • Obligatoriskt = Aktiv

  • Efternamn

    • Typ = Efternamn

    • Obligatoriskt = Aktiv

  • E-postadress

    • Typ = E-postadress

    • Obligatoriskt = Aktiv

Exempel på Identitetsattribut.

Skapa användarkonto för flexitePortal ​

För att kunna nyttja flexitePortal måste ett användarkonto avsättas för detta ändamål. Detta kan aktiveras på valfritt användarkonto med inställningen Tillåt API-autentisering med utökade Identitets-funktioner.

I och med att ett konto för flexitePortal är att betrakta som ett systemkonto är det starkt rekommenderat att nyttja ett särskilt avsatt konto för ändamålet. Det är därtill starkt rekommenderat att lämna E-postadress tom för att undvika att potentiell personlig information skickas som e-post till någon obehörig på grund av en konfigurationsmiss.

Notera att det enbart är möjligt att ha ett konto med denna funktion per installation. Detta konto kommer att nyttjas av samtliga processer där integration med flexitePortal aktiveras.

Konfiguration av flexitePortal ​

Användaruppgifterna för detta användarkonto anges i konfigurationen för applikationen flexitePortal. För mer information om flexitePortal, vänligen kontakta Flexite AB.

Kritiska rättigheter ​

Vår flexitePortal-användare måste ha följande processrättigheter för att kunna interagera med registreringar i flexitePortal:

  • Lista/Filtrera
    Dessa rättigheter används av flexitePortal för att hämta registreringar kopplade till den inloggade medborgaren.

    • Område = Egen avdelning
      I vår process anger vi flexitePortal-användare som Ursprunglig rapportör för samtliga registreringar, oavsett vem som skapar dem. Därmed har användaren enbart behov av att kunna se registreringar från sin egen avdelning.

    • Begränsning av statistik = Ursprunglig rapportör

    • Attribut = En Identitetskomponent
      Detta används för att hitta registreringar kopplade till den aktuella identiteten.
      En kopplad identitet fungerar på liknande vis som ett statiskt attribut; när en identitet har kopplats till en registrering kommer samtliga Identitetskomponenter i registreringen att visa samma identitet. flexitePortal söker på denna koppling, varvid användaren enbart har behov av att söka på EN komponent.

  • Meddelande
    Meddelanden används för kommunikation mellan handläggare och medborgare.

    • Åtkomst till meddelandefunktion = Tillåt alltid meddelandefunktion
      Våra medborgare måste tillåtas att skicka svar på Meddelanden i registreringar som skapats av de själva via vår publika e-service samt av våra handläggare.
  • Synliga attribut > Förhandsgranskning
    På samma vis som i flexiteWEB dikterar Förhandsgranskning vilka attribut som kommer att vara synliga för medborgare i flexitePortal.

  • Synliga tabflikar > Meddelanden
    På samma vis som i flexiteWEB krävs detaljvy-fliken Meddelanden för att kunna läsa meddelanden.

Synliga attribut i flexitePortal listvy ​

Vilka attribut som visas i listvyn i flexitePortal dikteras utav Kolumnlistan i flexiteWEB.

Denna kolumnlista kan skräddarsys genom att logga in i flexiteWEB med flexitePortal-användaren och i applikationen Lista/Filtrera konfigurera och spara Kolumnlistan. Vilka attribut som är tillgängliga att nyttjas i en Kolumnlista dikteras av rättigheter för Synliga attribut > Förhandsgranskning.

Begränsning av Meddelande-funktionen ​

I vår process ska medborgare inte tillåtas skapa egna meddelanden, istället ska de enbart kunna svara på meddelanden som skickats från handläggare. Detta åstadkommer vi genom att konfigurera globala inställningar för meddelandefunktionen i flexitePortal.

Dessa globala inställningar är tillgängliga för administratörer i applikationen flexiteAdmin:

  • flexitePortal > Meddelandeinställningar

    • Nivå på meddelandefunktion = Endast svar på nya meddelanden från ansvarig
      Våra medborgare tillåts enbart skicka meddelanden som svar på meddelanden från handläggare. Det är enbart möjligt att skicka ett svar per meddelande från handläggare.

Inställningar för meddelandefunktionen i flexitePortal i flexiteAdmin.

Konfigurera processinställningar ​

Vår process behöver konfigureras att stödja flexitePortal och BankID, samt att mobilanpassad vy ska användas som standard för E-services.

Detta åstadkommer vi med följande inställningar:

  • Allmänt > Egenskaper > Allmänt

    • Använd i flexitePortal = Aktiv
      Detta gör processen tillgänglig för flexitePortal.

    • Använd SmoothForms för e-tjänster och arbete via länkar = Aktiv
      Detta gör att vår publika e-service i flexitePortal presenteras med ett mobilanpassat utseende.

  • Allmänt > Egenskaper > Extern åtkomst

    • BankID = Aktiv
      Detta gör att vi kan nyttja information från BankID för att fylla i våra Identiteter.
  • E-postmeddelanden > E-post

    • Skicka e-post till kopplad identitet = Aktiv
      Detta gör att vi skickar en notifikation via e-post när vi skickar ett Meddelande till den Identitet som är kopplad till en registrering.

    • Ta rättigheter i synliga attribut i externa e-postmeddelanden från = Vår flexitePortal-användare
      Vi tar rättigheter för information i de e-postmeddelanden som skickas till våra medborgare från samma användare som används för flexitePortal.

Skapa startaktivitet ​

På vår startaktivitet har vi behov av att följande information matas in:

  • Personnummer — Måste verifieras mot BankID.

  • Förnamn — Måste verifieras mot BankID.

  • Efternamn — Måste verifieras mot BankID.

  • E-postadress

  • Ärenderubrik

  • Ärendebeskrivning

Denna information ska kunna matas in både av handläggare och av medborgare.

Utöver detta måste vår flexitePortal-användare anges som Ursprunglig rapportör för varje registrering, oavsett vem som skapar den. Detta för att registreringen ska vara tillgänglig i flexitePortal för våra medborgare.

Formulär A — Identitet inmatad av kundtjänst ​

I detta formulär matar handläggare in medborgarens identitet och verifierar den mot BankID.

Formulär A.

Komponenter ​
  1. Identitet
    Handläggaren matar manuellt in medborgarens personnummer och medborgaren verifierar med BankID.

    • Text måste skrivas = Aktiv
      Detta gör komponenten obligatorisk.

    • Autentiseringsmetod = Verifiering
      Detta kräver verifiering av angiven identitet mot BankID.

  2. Ursprunglig rapportör
    Ange vår flexitePortal-användare som Ursprunglig rapportör även när handläggare genomför aktiviteten. Detta är ett krav för att registreringen ska visas i flexitePortal.

    • Visa användare från = Databas
      Detta säkerställer att vår flexitePortal-användare sätts via standardvärde oavsett var i organisationen handläggaren är belägen.

    • Standardvärde = Vår flexitePortal-användare

    • Visa inte på formulär = Aktiv
      Detta döljer komponenten på formuläret för att undvika manipulation.

Synlighet ​

Detta formulär ska enbart användas när handläggare genomför aktiviteten.

Detta uppnår vi genom att enbart tilldela rättighet att se detta formulär till våra handläggare.

Formulär B — Identitet inmatad av medborgare ​

I detta formulär fylls medborgarens identitet i med information från flexitePortal.

Formulär B.

Komponenter ​
  1. Identitet
    Fyll i personnumret från inloggad medborgare i flexitePortal.

    • Text måste skrivas = Aktiv
      Detta gör komponenten obligatorisk.

    • Standardtext = %%%EXT_SOCIALNR
      Detta fyller i personnummer från aktuell session i flexitePortal.

    • Autentiseringstyp = Ingen
      I och med att identiteten redan har verifierats vid inloggning i flexitePortal behövs ingen ytterligare verifiering i formuläret.

    • Visa inte på formulär = Aktiv
      Detta döljer komponenten på formuläret för att undvika manipulation.
      Detta är kritiskt i kombination med Autentiseringstyp=Ingen.

Synlighet ​

Detta formulär ska enbart användas när aktiviteten genomförs av medborgare via publik e-service.

Detta uppnår vi genom att enbart tilldela rättighet att se detta formulär till vår flexitePortal-användare.

I och med att den enda komponenten på formuläret är dold kommer formuläret i sig inte att visas för medborgaren, men informationen i komponenten kommer att sparas till registreringen.

Formulär C — Ärendeinformation ​

I detta formulär matar handläggare och medborgare in namn, kontaktinformation samt vad ärendet gäller.

Formulär C.

Komponenter ​
  1. Sträng — Förnamn
    Spara förnamn till registrering samt Identitetsattribut.
    För handläggare fylls förnamnet i från identifieringen mot BankID.
    För medborgare fylls förnamnet i från aktuell session i flexitePortal.

    • Standardtext = %%%EXT_FIRST_NAME
      Fyller i förnamn från BankID eller session i flexitePortal.

    • Skriv värde till > Identitetsattribut = Förnamn
      Skriv angivet värde till Identitetsattributet Förnamn för aktuell identitet.

  2. Sträng — Efternamn
    Spara efternamn till registrering samt Identitetsattribut.
    För handläggare fylls förnamnet i från identifieringen mot BankID.
    För medborgare fylls förnamnet i från aktuell session i flexitePortal.

    • Standardtext = %%%EXT_LAST_NAME
      Fyller i efternamn från BankID eller session i flexitePortal.

    • Skriv värde till > Identitetsattribut = Efternamn
      Skriv angivet värde till Identitetsattributet Efternamn för aktuell identitet.

  3. Feedbackmottagare — E-postadress
    Mata in e-postadress och spara den till Identitetsattribut.

    • Skriv värde till > Identitetsattribut = E-postadress
      Skriv angivet värde till Identitetsattributet E-postadress för aktuell identitet.
  4. Sträng — Ärenderubrik
    Mata in en rubrik för ärendet.

  5. Text — Ärendebeskrivning
    Mata in en beskrivning av ärendet.

Synlighet ​

Detta formulär ska användas av både handläggare och medborgare, varpå båda parter behöver tilldelas rättighet att se detta formulär.

Roller ​

Vi behöver två ansvariga roller för vår startaktivitet:

  • En roll som bemannas av handläggare.

  • En roll som bemannas av vår flexitePortal-användare.
    I och med att all interaktion sker via Meddelanden i flexitePortal kan vi inaktivera vi e-postutskick till denna roll:

    • Skicka inte meddelande om ansvar till denna roll

    • Skicka inte meddelande för kännedom till denna roll

    • Skicka inte alarmmeddelande till denna roll

Skapa mellanaktiviteter ​

På efterföljande mellanaktiviteter är det möjligt att hämta information från den identitet som kopplats till registreringen i och med kvitteringen av startaktiviteten. Information som hämtas från en kopplad identitet är alltid aktuell, och inkluderar därmed eventuella förändringar som kan ha utförts efter den aktuella registreringen skapades.

Detta kan exempelvis nyttjas för att via Visa Värde-komponenter presentera aktuell information för handläggare på formulär eller för att via Feedbackmottagarkomponenten hålla en e-postadress för återkoppling uppdaterad.

Skapa E-service för att skapa registreringar ​

För att medborgare ska kunna skapa registreringar utan krav på personligt flexite-konto måste en publik e-service skapas. För enkelhetens skull använder vi oss här utav en E-service för registrering.

Följande inställningar är kritiska för vårt nyttjande av identitet och flexitePortal:

  • Start

    • Åtkomstväg = Publik e-service
      Denna e-service kräver inte inloggning med flexite-konto.

    • Användarkonto = Vår flexitePortal-användare.
      Det flexite-konto från vilket rättigheter tas.
      Detta konto kommer även att agera Ursprunglig rapportör för registreringar som skapas via denna e-service.

  • Extern åtkomst

    • Inställningar för extern åtkomst = Aktiv

    • Användaren ska identifieras innan registrering påbörjas = Aktiv
      Kräv identifiering via BankID för att kunna nyttja denna e-service.
      När denna E-service öppnas via flexitePortal sker identifieringen istället mot den aktuella sessionen i flexitePortal, där medborgaren redan har identifierat sig med BankID.
      Det är från denna identifiering vi hämtar personnummer och namn som skrivs till både registrering och Identitet.

Kommunikation och interaktion med medborgare ​

Kommunikation och interaktion med medborgare via flexitePortal sker med funktionen Meddelande i flexiteWEB, där ett meddelande skapas och skickas till den kopplade identiteten.

På detta vis kan information både delges och efterfrågas.

Det är inte möjligt för medborgare att arbeta som ansvarig med en registrering via flexitePortal.

Feedbackmottagare och flexitePortal ​

Som standard sker kommunikation med en kopplad identitet enbart med Meddelanden som skickas utav handläggaren.

Det är möjligt att via komponenten Feedbackmottagare hämta e-postadressen från ett Identitetsattribut för den kopplade identiteten med funktionen Hämta värde från. På detta vis är det möjligt att, via en roll individualiserad från feedbackmottagare, exempelvis automatiskt skicka information till identitetens e-postadress när registreringen kvitteras på en aktivitet.

I detta fall är det kritiskt att en anpassad HTML-mall används för rollen där ingen länk pekar mot flexiteWEB.

Presentation i flexitePortal ​

I flexitePortal kan medborgaren se samtliga registreringar som är kopplade till dennes unika identitet.

Exempel på lista med ärenden i flexitePortal.

Exempel på detaljvy för ett ärende i flexitePortal.